技能包安全审计守护

作者:鹿Sir开发工具v1

对技能 ZIP 安装包做安装前安全审计,静态扫描可疑模式、按风险分级(SAFE/CAUTION/REMOVE)自动归档,并生成带逐行解释的可视化审计报告。当用户需要审查技能包安全性、扫描 ZIP 可疑代码、安装前风险检查、批量审计技能包时触发。触发词:技能包审计、安全扫描、风险分级、ZIP 审查。

下载量
358
点赞
88
价格
免费

技能文档

---
name: skill-audit-guardian
title: 技能包安全审计守护
category: 开发工具
description: 对技能 ZIP 安装包做安装前安全审计,静态扫描可疑模式、按风险分级(SAFE/CAUTION/REMOVE)自动归档,并生成带逐行解释的可视化审计报告。当用户需要审查技能包安全性、扫描 ZIP 可疑代码、安装前风险检查、批量审计技能包时触发。触发词:技能包审计、安全扫描、风险分级、ZIP 审查。
---

# 技能包安全审计守护

在技能 ZIP 包进入生产环境前提供一道安全闸门:静态模式扫描 + 风险评分分级 + 自动归档 + 可视化审计报告。依赖 bash、python3、unzip、ripgrep。

## 技能工作流

### 步骤1:单包审计

对指定 ZIP 做一次性审计,解包到 `/tmp/skill-audit/` 并生成 report.md 报告:

```bash
bash scripts/skill-zip-audit.sh ~/Desktop/skill-drop/example.zip
```

### 步骤2:理解风险分级

审计器按启发式规则对四类模式评分(高危命令 +4、凭证访问 +3、网络传输 +2、动态执行 +2):

- **SAFE**(0-2 分):未发现强风险模式,可最小权限试用后上线
- **CAUTION**(3-5 分):存在网络/凭证/动态执行等模式,需人工逐行复核
- **REMOVE**(6 分及以上):多重高风险信号叠加,按可疑软件隔离处理

### 步骤3:持续监控(推荐)

监听投递目录,新落入的 ZIP 自动审计并按风险移入对应子目录:

```bash
bash scripts/skill-zip-watch.sh ~/Desktop/skill-drop
```

归档目录:`safe` / `caution` / `remove` / `failed`,全程日志写入 `watch.log`。

### 步骤4:生成可视化报告页

汇总全部审计结果,生成带逐行通俗解释的 HTML 仪表盘:

```bash
python3 scripts/generate-skill-audit-pro.py
open ~/Desktop/skill-audit-pro.html
```

## 包含脚本

- `scripts/skill-zip-audit.sh`:单包一次性审计
- `scripts/skill-zip-watch.sh`:持续监听 + 自动归档
- `scripts/generate-skill-audit-pro.py`:HTML 仪表盘生成器

## 注意事项

- 本工具是启发式扫描,不等于完整沙箱分析
- CAUTION/REMOVE 分级的技能包务必先在隔离环境验证

使用说明

# 技能包安全审计守护

技能 ZIP 包安装前的安全闸门:静态扫描可疑模式、按风险自动分级归档,并生成可逐行追溯的可视化审计报告。

## 使用

```bash
# 单包审计
bash scripts/skill-zip-audit.sh /path/to/skill.zip

# 持续监听目录,自动审计并按风险归档(推荐)
bash scripts/skill-zip-watch.sh ~/Desktop/skill-drop

# 生成 HTML 审计仪表盘
python3 scripts/generate-skill-audit-pro.py
```

## 工作原理

审计脚本将 ZIP 解包到临时目录,用 ripgrep 扫描高危命令、凭证访问、网络传输、动态执行四类可疑模式并评分:SAFE(可试用)、CAUTION(需人工复核)、REMOVE(按可疑软件隔离处理)。监听模式对新落入目录的 ZIP 自动执行审计并归档到 safe/caution/remove/failed 子目录;报告生成器汇总全部审计结果,为每条命中行生成通俗解释并输出 HTML 仪表盘。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手